Setelah mengaktifkan Lightweight Directory Access Protocol (LDAP) authentication, Anda harus menyediakan username dan password LDAP untuk mengakses layanan tersebut, sehingga meningkatkan keamanannya. EMR memungkinkan Anda mengaktifkan otentikasi LDAP hanya dengan satu klik, tanpa perlu konfigurasi rumit. Topik ini menjelaskan cara mengaktifkan otentikasi LDAP untuk layanan Presto dan cara menghubungkannya.
Prasyarat
Diperlukan kluster yang memiliki layanan Presto dan OpenLDAP. Untuk informasi selengkapnya, lihat Buat kluster.
Catatan
-
Fitur ini hanya tersedia untuk common clusters. Otentikasi LDAP tidak didukung pada high-security clusters.
-
Untuk versi EMR sebelumnya yang tidak memiliki tombol khusus, Anda harus mengonfigurasi otentikasi LDAP secara manual. Untuk informasi selengkapnya, rujuk dokumentasi open-source terkait.
Langkah-langkah
-
Tambahkan pengguna EMR.
-
Masuk ke EMR on ECS console.
-
Di bilah navigasi atas, pilih wilayah dan resource group.
-
Temukan kluster target dan klik Nodes di kolom Actions.
-
Klik tab Users.
-
Tambahkan pengguna. Untuk informasi selengkapnya, lihat Tambahkan pengguna.
-
-
Aktifkan otentikasi LDAP.
-
Klik tab Services.
-
Di halaman Services, temukan layanan Presto dan klik Status.
-
Di bagian Service Overview, aktifkan sakelar PrestoLDAP.
-
Di kotak dialog, klik OK.
-
Mulai ulang PrestoMaster.
-
Di bagian Components, temukan PrestoMaster dan klik Restart di kolom Actions.
-
Di kotak dialog, masukkan alasan di bidang Execution Reason dan klik OK.
-
Di kotak dialog Confirm, klik OK.
-
-
-
Hubungkan ke layanan Presto.
Setelah mengaktifkan otentikasi LDAP, Anda harus menyediakan kredensial LDAP untuk mengakses Presto.
-
Masuk ke kluster menggunakan SSH. Untuk informasi selengkapnya, lihat Masuk ke kluster.
-
Jalankan perintah berikut untuk mengakses Presto.
PentingSetelah mengaktifkan otentikasi LDAP, Presto hanya dapat diakses melalui HTTPS pada port 7779. Port HTTP 8889 dinonaktifkan, dan UI tidak lagi dapat diakses melalui alamat sebelumnya. Hal ini karena pengaturan http-server.http.port ditimpa oleh pengaturan http-server.https.port.
presto --server https://{fqdn}:7779 --keystore-path {keystore_location} \ --keystore-password {keystore_passwd} --catalog hive --user {user} --passwordParameter
Deskripsi
{fqdn}
FQDN dari node master-1-1. Anda dapat menjalankan perintah
hostname -funtuk mendapatkan FQDN tersebut. Format FQDN adalahmaster-1-1.c-xxxxxxx.cn-xxxxxx.emr.aliyuncs.com.{keystore_location}
Jalur ke file keystore.
Ini adalah nilai dari
http-server.https.keystore.pathdalam file config.properties. Jalurnya selalu/etc/emr/presto-conf/keystore.{keystore_passwd}
Password untuk keystore.
Ini adalah nilai dari
http-server.https.keystore.keydalam file config.properties. Untuk mendapatkan password tersebut, jalankan perintahawk -F= '/http-server.https.keystore.key/{print $2}' ${PRESTO_CONF_DIR}/config.propertiespada node master-1-1.{user}
Username LDAP. Ini adalah username yang Anda tambahkan di Langkah 1.
Setelah menjalankan perintah tersebut, masukkan password saat diminta. Gunakan password yang telah Anda tetapkan untuk pengguna LDAP di Langkah 1.
-
-
(Opsional) Nonaktifkan otentikasi LDAP.
-
Di bagian Service Overview layanan Presto, nonaktifkan sakelar PrestoLDAP.
-
Di kotak dialog, klik OK.
-
Mulai ulang PrestoMaster.
-
Di bagian Components, temukan PrestoMaster dan klik Restart di kolom Actions.
-
Di kotak dialog, masukkan alasan di bidang Execution Reason dan klik OK.
-
Di kotak dialog Confirm, klik OK.
-
-